Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Compromised-Org-Chart-Generator — يُنشئ رسومًا بيانية تنظيمية قائمة على Neo4j من Active Directory، مع تراكب بيانات المستخدمين المخترقة من تدقيقات كلمات المرور لتصور الأقسام ذات ضعف أمن كلمات المرور. | Kitploit
أدوات/GitHubGitHub/trinitor/compromised-org-chart-generator
أدوات عامة
GitHubtrinitor/compromised-org-chart-generator

Compromised-Org-Chart-Generator

يُنشئ رسومًا بيانية تنظيمية قائمة على Neo4j من Active Directory، مع تراكب بيانات المستخدمين المخترقة من تدقيقات كلمات المرور لتصور الأقسام ذات ضعف أمن كلمات المرور.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 3 سنواتلم تتم المراجعة بعد

مولد مخطط المؤسسة المخترقة

مخطط المؤسسة

نظرة عامة

يستخدم Active Directory من قبل المؤسسات كموفر للهوية.
يحتوي على معلومات جميع الموظفين بما في ذلك أسمائهم ومسمياتهم الوظيفية وأقسامهم ومديريهم.

يمكن لفحوصات كلمات المرور المساعدة في اكتشاف نقاط الضعف والمخاطر.
قد تحاول رش كلمات المرور لعدد صغير من كلمات المرور.
أو يمكنك تشغيل هجمات القاموس باستخدام hashcat ضد تجزئات المستخدمين.
كما تحصل على معلومات الاختراق من خدمات مثل https://haveibeenpwned.com
في هذه الحالات ستحصل على قائمة بالمستخدمين المعرضين للخطر. يساعدك هذا البرنامج النصي في تصور الأقسام أو المناطق المعرضة للخطر.

تتيح معرفة كلمات المرور النصية للمهاجم المصادقة كمستخدم ولن تثير غالبًا أي إنذارات.

يساعدك هذا المستودع في تصور مؤسستك عن طريق رسم مخطط مؤسسة استنادًا إلى سمة المدير في Active Directory.
ثم سيستورد قائمة بالمستخدمين المخترقين ويجمع المعلومات.
سينشئ مخطط مؤسسة حيث يمكنك رؤية المستخدمين المخترقين ويساعدك في اكتشاف الأقسام التي تكون فيها ممارسات كلمات المرور غير مثالية. يمكنك تقديم تدريب إضافي للتوعية لتلك الأقسام.

المتطلبات

سيعمل هذا البرنامج النصي لـ PowerShell على جهاز مرتبط بـ Active Directory.
سيستخدم وحدات PowerShell لـ Active Directory للاستعلام عن جميع كائنات مستخدمي AD. يمكن لكل مستخدم في البيئة القيام بذلك عادةً.
اختياريًا، سيستورد ملف compromised_users.csv ويضع علامة على تلك الكائنات.

لتصور المعلومات، يُستخدم Neo4j Desktop. ينشئ البرنامج النصي لـ PowerShell النص البرمجي المطلوب لـ Cypher.

تشغيل برنامج PowerShell النصي

  • قم بتشغيل PowerShell
  • Set-ExecutionPolicy RemoteSigned
  • اختياري: قم بتحرير قائمة compromised_users.csv وأضف جميع المستخدمين الذين تكون كلمات مرورهم غير آمنة أو مسربة
  • ./create_orgchart.ps1

يقبل البرنامج النصي معلمتين. -OutputFile -> سيتم كتابة عبارات Cypher إلى هذا الملف. الافتراضي: ".\cypher.txt" -CompromisedUsersFile -> قائمة بحسابات المستخدمين المخترقين (SamAccountName). الافتراضي: ".\Users_Compromised.csv" [string]$CompromisedUsersFile =

إنشاء قاعدة بيانات Neo4j Desktop

  • https://neo4j.com/download/
  • Projects -> New -> Create Project
  • add -> add local DBMS -> name: orgchart -> create
  • orgchart -> start
  • orgchart -> open

لقطة شاشة لقاعدة بيانات Neo4j

استيراد نص Cypher البرمجي

  • الصق البرنامج النصي في سطر الأوامر في أعلى النافذة

لقطة شاشة استيراد Cypher في Neo4j

الاستعلام عن قاعدة البيانات

قم بتشغيل الاستعلام التالي

root@kitploit:~
MATCH (employee)
RETURN employee

لقطة شاشة استعلام Cypher في Neo4j

يمكنك العثور على استعلامات مثال أخرى في الملف cyper_search_queries.md

للمؤسسات الكبيرة، تحتاج إلى زيادة متغير Initial Node Display في إعدادات Neo4j. افتراضيًا، تظهر الاستعلامات 300 عقدة.

يمكنك أيضًا استخدام تطبيقات أخرى مثل yFiles Neo4j Explorer للحصول على تخطيطات مختلفة لقطة شاشة لمستكشف بيانات yFiles

عرض توضيحي

يحتوي هذا المستودع على ملف Vagrant.
يمكنك تثبيت Virtualbox و Vagrant على جهازك وتشغيل:

root@kitploit:~
vagrant up

سيقوم بما يلي

  • تنزيل صورة Windows Server
  • تثبيت Active Directory
  • إنشاء غابة
  • إنشاء حسابات مستخدمين من ملف CSV
  • إنشاء عبارات Cypher من قاعدة بيانات AD

يجب أن تساعدك بيئة العرض التوضيحي هذه في تجربتها في بيئة خاضعة للرقابة قبل تشغيلها على بيئة مؤسسة كبيرة.

يوجد أيضًا نص برمجي لإنشاء قاعدة بيانات مثال في حال كنت لا ترغب في تشغيل بيئة AD كاملة.
فقط قم بتثبيت Neo4j Desktop واستخدم الملف demo/example_cypher_creation_script.txt لبناء قاعدة البيانات.

تنزيل الأداة